A security vulnerability has been detected in projectworlds Car Rental System 1.0. This vulnerability affects unknown code of the file /message_admin.php of the component Parameter Handler. Such manipulation of the argument Message leads to sql injection. The attack may be launched remotely. The exploit has been disclosed publicly and may be used.
CVE-2026-5637 is a SQL injection vulnerability in projectworlds Car Rental System 1.0 affecting the /message_admin.php file through the Message parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to manipulate database queries.
تم اكتشاف ثغرة حقن SQL في نظام تأجير السيارات من projectworlds الإصدار 1.0 في ملف /message_admin.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال معامل Message لتنفيذ أوامر SQL عشوائية والوصول إلى قاعدة البيانات. تم الكشف عن هذه الثغرة علناً مما يزيد من خطر استغلالها.
This SQL injection vulnerability in Car Rental System 1.0 allows remote attackers to execute arbitrary SQL commands through the Message parameter in /message_admin.php. The vulnerability has been publicly disclosed and poses significant risk to organizations using this system.
Immediately upgrade projectworlds Car Rental System to a patched version if available. Implement input validation and parameterized queries for all user inputs. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security code review of the /message_admin.php file and all parameter handlers. Monitor database logs for suspicious SQL activity.
قم بترقية نظام تأجير السيارات من projectworlds إلى نسخة معدلة فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدم. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. أجرِ مراجعة أمنية لملف /message_admin.php. راقب سجلات قاعدة البيانات للنشاط المريب.